Um cara rodou habilidades de Pashov em programas de recompensa por bugs no HackenProof e relatou 3 vulnerabilidades válidas, embora duplicadas. Já estava na hora de comprar algo que entregasse, fosse gratuito e fácil de usar para desenvolvedores e pesquisadores🫡 de segurança
Harvesto
Harvesto12 horas atrás
Atualização sobre os valids que recebi do auditor de solidez da @pashov e enviei: TODOS os 3 eram duplicados. Isso significa que os 3 insetos eram reais, só que outros pesquisadores chegaram lá primeiro. Vou seguir a abordagem de buscar falhas lógicas específicas de protocolo em vez de padrões genéricos. Tempos empolgantes!
São 3 vulnerabilidades de alta gravidade em protocolos ativos, aliás.
22